【Flask开发实战】项目介绍-防火墙规则查询系统

一、前言

硬件防火墙为常备主用网络安全设备,主要通过网络访问控制方式实现安全防护。

不同厂家防火墙的网络访问控制功能均采用同样的模式操作:防火墙配置若干条防火墙规则,当IP包到来,防火墙根据包的五元组属性(协议、源地址、源端口、目的地址、目的端口)和到来及目的接口所属安全域按顺序对规则匹配(目的接口由路由决定),对IP包转发还是丢弃由首条命中的规则决定,一旦命中后,后续规则将不在匹配,如果没有命中,包默认丢弃。

大型IT网络环境中,可能采用了不同厂商防火墙支撑各类业务安全,不同墙之间互相也有关联。在网络安全日常维护中,如何审计全部防火墙网络策略是否安全合理,如何快速查找指定IP开放策略范围,如何统一纳管不同品牌防火墙统一查询规则,这些对于提升运维效率和安全防护水平尤其重要。

二、防火墙规则基础介绍

每条防火墙规则的核心要素包含:协议类型(TCP/UDP等)、源安全域、目的安全域、源地址(范围)、目的地址(范围)、端口(服务)、动作(允许/拒绝),这些要素参与匹配,其余要素为备注性质,但对理解规则也十分重要,包括:规则号(非匹配顺序,用于唯一性确定规则)、规则名称、描述。

早期的防火墙,规则以ACL文本形式配置,上述要素每样只能单选一条,但现代防火墙拓展了规则范围,安全域、地址和端口均能多选和为空。

协议类型:TCP、UDP、icmp等

安全域:文本字符串,可多条或为空。

地址:基本的单条地址录入有三种形式,包括单个地址host,网络掩码subnet、地址范围range。

服务:对于协议为TCP/UDP,单条服务包含源端口范围和目的端口范围,即开始结束共4个字段,每个取值都是0~65535。

三、项目开发需求

1、解析不同品牌防火墙配置文件,统一输出格式入库防火墙规则展示表(该表内容基本同防火墙Web界面显示的规则,一条规则一行),实现和防火墙界面相同水平的规则展示;内容包含:

序号:非防火墙规则文本内容,按读取顺序生成

协议类型:文本

规则号:文本

规则名称:文本

源安全域、目的安全域:文本可多个逗号隔开

源地址、目的地址:文本可多个逗号隔开,文本展示内容参考防火墙Web界面。

服务:文本可多个逗号隔开

动作:允许/拒绝

描述:文本

2、生成防火墙规则展开表(根据基础展示表笛卡尔展开生成,每条规则很多行,用于精确查询条件匹配),实现IP地址点对点的高级查询,并且可自定义地址组对象和端口组对象作为条件进行高级查询,包含内容:

序号:内容同规则展示表

协议类型:内容同规则展示表

规则号:内容同规则展示表

规则名称:内容同规则展示表

源安全域、目的安全域:内容同规则展示表

源地址、目的地址:每个包含4个字段,开始地址、结束地址、地址文本、地址组名称

服务:包含4个字段,开始源端口、结束源端口、开始目的端口、结束目的端口、服务组名称

动作:内容同规则展示表

描述:内容同规则展示表

 四、开发工作项

根据开发需求,梳理出需要进行的工作事项,包含了以下内容:

1、防火墙配置文本数据的解析、清洗、加工、处理、入库。(生成防火墙规则基础表数据和展开表数据,各类表数据入库保存。)

2、网络防火墙规则查询页面设计、需求功能开发实现。

3、功能测试验证,问题整改。

五、预期效果

登录页面

首页展示

防火墙规则查询页面(支持基本查询、高级查询) 

防火墙规则明细查询(展开后规则详情)

 

本次实现系统功能采用shel+python+flask+mysql的搭配实战整套开发过程。后续文章会展开一步一步来写具体实现过程。届时会给出部分测试数据,有兴趣的小伙伴也可动手一起玩一下~

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/749515.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Python学习笔记之math库的使用

一、平方,m的n次方 math.pow(x, y)是返回x的y次幂 语法 import matha math.pow(3, 2)print(3的2次方, a)# 输出结果为3的2次幂,为9二、开平方 math.sqrt(x)返回x的算术平方根 语法 import mathb 100print(math.sqrt(b)) # 输出结果为10 三、弧度制与…

突破编程_前端_JS编程实例(工具栏组件)

1 开发目标 工具栏组件旨在模拟常见的桌面软件工具栏,所以比较适用于 electron 的开发,该组件包含工具栏按钮、工具栏分割条和工具栏容器三个主要角色,并提供一系列接口和功能,以满足用户在不同场景下的需求: 点击工具…

【MatLab】之:Simulink安装

一、内容简介 本文介绍如何在 MatLab 中安装 Simulink 仿真工具包。 二、所需原材料 MatLab R2020b(教学使用) 三、安装步骤 1. 点击菜单中的“附加功能”,进入附加功能管理器: 2. 在左侧的“按类别筛选”下选择Using Simulin…

Linux网络编程: IP协议详解

一、TCP/IP五层模型 物理层(Physical Layer):物理层是最底层,负责传输比特流(bitstream)以及物理介质的传输方式。它定义了如何在物理媒介上传输原始的比特流,例如通过电缆、光纤或无线传输等。…

购票小程序有哪些功能

​通过小程序购买电子票,然后在使用时,出示电子票二维码,由商家进行验证/核销。通过小程序购票和核销,使得整个流程非常顺利,免去了线下购票的繁琐,而且还容易遗失。下面我们就来具体看一下小程序如何进行购…

3月16日,每日信息差

🎖 素材来源官方媒体/网络新闻 🎄 广汽传祺官宣加入华为鸿蒙生态 🌍 国家数据局:加快构建全国一体化算力网 推动建设中国式现代化数字基座 🌋 中国首个超深气田累产天然气突破800亿立方米 🎁 东方甄选客服回…

Postman进行Websocket接口测试

Postman进行Websocket接口测试 前言下载地址使用1、new一个一个WebSocket Request2、填写内容和需要请求头携带的参数3、表示成功 网页请求101表示握手成功 前言 有些较低版本postman不支持websocket接口测试,如果根据此文未找到创建websocket接口测试的目录&#…

c语言:于龙加

于龙加 任务描述 于龙同学设计了一个特别的加法规则,加法被重新定义了,我们称为于龙加。 两个非负整数的于龙加的意义是将两个整数按前后顺序连接合并形成一个新整数。 于龙想编程解决于龙加问题,可是对下面的程序他没有思路! …

面向对象(C# )

面向对象(C# ) 文章目录 面向对象(C# )ref 和 out传值调用和引用调用ref 和 out 的使用ref 和 out 的区别 结构体垃圾回收GC封装成员属性索引器静态成员静态类静态构造函数拓展方法运算符重载内部类和分布类 继承里氏替换继承中的…

Qt 鼠标滚轮示例

1.声明 void wheelEvent(QWheelEvent *event) override;2.实现&#xff08;方便复制、测试起见用静态变量&#xff09; #include <mutex> void MainWindow::wheelEvent(QWheelEvent *event) {static QLabel *label new QLabel("Zoom Level: 100%", this);st…

elementUi中表格超出一行省略,鼠标放入显示完整提示

一、想要的效果 二、代码&#xff0c;加入show-overflow-tooltip即可 <el-table-column min-width"220" prop"content" show-overflow-tooltip> </el-table-column>

在Windows电脑上跑linux用双系统、虚拟机还是WSL?

文章目录 1. Main2. 总结Reference 1. Main 在windows上升级Docker desktop, 升级完之后提示支持WSL。WSL是指windows subsystem for linux, 那么它和虚拟机上的linux有什么区别和优劣势呢&#xff1f; 在没有虚拟化技术出现之前&#xff0c;如果用户想在同一台电脑上使用lin…

PCB设计中的MARKER

今天在给板子布局的时候发现了一个这样的东西&#xff0c;名叫MARKER&#xff0c;查了一下这个东西分享一下&#xff1a; 目录 MARKER是什么样的&#xff1f; MARKER的用途&#xff1a; MARKER是必须的吗&#xff1f; MARKER是什么样的&#xff1f; 他在PCB中是这样的&…

记一下mysql安装过程中遇到的报错解决

执行mysql8.0.34安装过程中的&#xff1a;bin/mysqld --initialize --usermysql 步骤时报错。 报错1&#xff1a;bin/mysqld: error while loading shared libraries: libnuma.so.1: cannot open shared object file: No such file or directory 解决&#xff1a; centos&…

web 课程

文章目录 格式图片超链接书签链接表格例子横跨束跨 格式 <br /> <br/> #换行图片 <img> 标签是用于在网页中嵌入图像的 HTML 标签&#xff0c;它有一些属性可以用来控制图像的加载、显示和交互。以下是对 <img> 标签常用属性的详细介绍&#xff1a;…

MySQL基础架构

文章目录 MySQL基础架构一、连接器 - 建立连接&#xff0c;权限认证二、查缓存 - 提高效率三、分析器 - 做什么四、优化器 - 怎么做五、执行器 - 执行语句六、存储引擎1、存储引擎的概述2、存储引擎的对比3、存储引擎的命令4、存储引擎的选择 MySQL基础架构 大体来说&#xff…

旅游管理系统 |基于springboot框架+ Mysql+Java+Tomcat的旅游管理系统设计与实现(可运行源码+数据库+设计文档)

推荐阅读100套最新项目 最新ssmjava项目文档视频演示可运行源码分享 最新jspjava项目文档视频演示可运行源码分享 最新Spring Boot项目文档视频演示可运行源码分享 目录 前台功能效果图 管理员功能登录前台功能效果图 系统功能设计 数据库E-R图设计 lunwen参考 摘要 研究…

Transformer面试题总结101道

在本文中&#xff0c;我们将回答一系列关于Transformer的问题&#xff0c;涵盖了从基础概念到高级应用的多个方面。无论您是准备面试、学习深度学习&#xff0c;还是对自然语言处理技术感兴趣&#xff0c;都希望本文能为您提供有益的启示和知识。 注&#xff0c;本文的面试题借…

数字电子技术实验(三)

单选题 1. MSI的全拼和含义是什么&#xff1f; A. m e t a l s i l i c o n。 B. m e d i u m s c a l e i n t e g r a t i o n。 C. m a i n t e n a n c e s u p p l y i t e m (i z a t i o n ) D. m a n a g e m e n t s y s t e m i n d i c a t o r 答案&#xff1…

九大运算符详解

目录 前言 一.算数运算符 1.1 算数运算符 1.2 算数运算案例 二.关系运算符 2.1关系运算符 2.2 关系运算案例 三.逻辑运算符 3.1 逻辑运算符 3.2 逻辑运算案例 四.位运算符 4.1 位运算符 4.2 位运算符案例 五.赋值运算符 5.1 赋值运算符 5.2 赋值运算符案例 六. 杂项运算符 6.1 …